Un malware macOS détecté en train d’installer des portefeuilles Bitcoin infectés

Un malware macOS détecté en train d’installer des portefeuilles Bitcoin infectés

Les experts de Kaspersky Lab ont découvert un malware pour macOS capable de remplacer les portefeuilles de crypto-monnaie installés sur le système par leurs versions infectées.

Le malware est distribué avec des logiciels piratés. Une fois sur l’appareil de la victime, le fichier est lancé avec les droits d’administrateur et est capable d’exécuter toutes les commandes reçues du serveur de contrôle.

Le malware analyse le système pour détecter la présence des portefeuilles Exodus et Bitcoin Core. Une fois usurpée, la version infectée de ces applications vole les mots de passe et les clés pour un accès complet aux soldes.

De plus, les attaquants obtiennent les caractéristiques du système d’exploitation de la victime, des informations sur l’utilisateur, une liste des applications installées et l’adresse IP externe de l’appareil.

Les chercheurs ont noté que la campagne malveillante cible macOS 13.6 et versions ultérieures. Cependant, il est encore en développement.

Auparavant, les analystes de Doctor Web avaient signalé deux chevaux de Troie de plus en plus populaires pour l’extraction cachée de crypto-monnaies dans le cadre de logiciels piratés. En un mois et demi, l’un des malwares a infecté plus de 40 000 systèmes.


Voir l’article original en russe